[發明專利]一種對報文進行處理的方法及裝置在審
| 申請號: | 201410767967.2 | 申請日: | 2014-12-12 |
| 公開(公告)號: | CN105743863A | 公開(公告)日: | 2016-07-06 |
| 發明(設計)人: | 汪洋;黃志鋼;陳光;張波;熊婕 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京三高永信知識產權代理有限責任公司 11138 | 代理人: | 羅振安 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 報文 進行 處理 方法 裝置 | ||
1.一種對報文進行處理的方法,其特征在于,所述方法包括:
第一簽名設備接收安全域內的網絡設備發送的第一報文,所述安全域包括不可信任的網絡設備,所述第一報文包括第一簽名值,所述第一簽名值是由第二簽名設備接收到發往所述安全域的第二報文時根據所述第二報文中的限制修改的字段攜帶的內容生成的,所述第一報文是由所述第二簽名設備將所述第一簽名值添加到所述第二報文中得到并發送給所述網絡設備的,所述限制修改的字段是可信任的網絡設備在傳輸所述第二報文時不會修改內容的字段;
所述第一簽名設備提取所述第一報文中的所述第一簽名值以及所述限制修改的字段攜帶的內容;
所述第一簽名設備根據所述提取的限制修改的字段攜帶的內容生成第二簽名值;
所述第一簽名設備判斷出所述第一簽名值與所述第二簽名值不同時,采用預設操作對所述第一報文進行處理。
2.如權利要求1所述的方法,其特征在于,所述提取所述第一報文中的限制修改的字段攜帶的內容,包括:
提取所述第一報文中的報文長度字段中攜帶的所述第一報文的長度、目的地址字段攜帶的目的地址和負荷字段中攜帶的負荷內容中的至少一個。
3.如權利要求2所述的方法,其特征在于,所述根據所述提取的限制修改的字段攜帶的內容生成第二簽名值,包括:
根據預設的解密密鑰和所述提取的限制修改的字段攜帶的內容,采用預設簽名算法生成第二簽名值;或者,
將所述第一報文的長度減少預設簽名值長度得到第一長度,根據預設的解密密鑰、所述第一長度和除所述第一報文的長度以外的其他提取的內容,采用預設簽名算法生成第二簽名值。
4.如權利要求1所述的方法,其特征在于,所述第一報文中的服務類型TOS字段、選項Option字段或負荷字段攜帶所述第一簽名值。
5.如權利要求1至4任一項權利要求所述的方法,其特征在于,所述方法還包括:
如果所述第一簽名值和所述第二簽名值相同,則從所述第一報文中刪除所述第一簽名值得到第三報文;
如果所述第一報文的選項Option字段或負荷字段攜帶所述第一簽名值,則計算所述第三報文的長度,將所述第三報文的報文長度字段中攜帶的內容替換為所述第三報文的長度;
發送所述替換后的第三報文。
6.一種對報文進行處理的裝置,其特征在于,所述裝置包括:
接收模塊,用于接收安全域內的網絡設備發送的第一報文,所述安全域包括不可信任的網絡設備,所述第一報文包括第一簽名值,所述第一簽名值是由第二簽名設備接收到發往所述安全域的第二報文時根據所述第二報文中的限制修改的字段攜帶的內容生成的,所述第一報文是由所述第二簽名設備將所述第一簽名值添加到所述第二報文中得到并發送給所述網絡設備的,所述限制修改的字段是可信任的網絡設備在傳輸所述第二報文時不會修改內容的字段;
提取模塊,用于提取所述第一報文中的所述第一簽名值以及所述限制修改的字段攜帶的內容;
生成模塊,用于根據所述提取的限制修改的字段攜帶的內容生成第二簽名值;
處理模塊,用于判斷出所述第一簽名值與所述第二簽名值不同時,采用預設操作對所述第一報文進行處理。
7.如權利要求6所述的裝置,其特征在于,
所述提取模塊,用于提取所述第一報文中的報文長度字段中攜帶的所述第一報文的長度、目的地址字段攜帶的目的地址和負荷字段中攜帶的負荷內容中的至少一個。
8.如權利要求7所述的裝置,其特征在于,所述生成模塊包括:
第一生成單元,用于根據預設的解密密鑰和所述提取的限制修改的字段攜帶的內容,采用預設簽名算法生成第二簽名值;或者,
第二生成單元,用于將所述第一報文的長度減少預設簽名值長度得到第一長度,根據預設的解密密鑰、所述第一長度和除所述第一報文的長度以外的其他提取的內容,采用預設簽名算法生成第二簽名值。
9.如權利要求6所述的裝置,其特征在于,所述第一報文中的服務類型TOS字段、選項Option字段或負荷字段攜帶所述第一簽名值。
10.如權利要求6至9任一項權利要求所述的裝置,其特征在于,所述裝置還包括:
刪除模塊,用于如果所述第一簽名值和所述第二簽名值相同,則從所述第一報文中刪除所述第一簽名值得到第三報文;
替換模塊,用于如果所述第一報文的選項Option字段或負荷字段攜帶所述第一簽名值,則計算所述第三報文的長度,將所述第三報文的報文長度字段中攜帶的內容替換為所述第三報文的長度;
發送模塊,用于發送所述替換后的第三報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410767967.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于關鍵字搜索的代理重加密方案
- 下一篇:安全認證系統及方法





